Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MatrixSSL (CVE-2017-1000417)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
22/01/2018
Última modificación:
13/02/2018

Descripción

MatrixSSL CVE-2017-1000417 MatrixSSL en su versión 3.7.2 adopta una lógica de comparación OID propensa a colisión, lo que resulta en una posible suplantación de OIDs (por ejemplo, en una extensión ExtKeyUsage) en los certificados X.509.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:matrixssl:matrixssl:3.7.2:*:*:*:*:*:*:*